POLÍTICA PROTECCIÓN DE DATOS PERSONALES NEXA BPO 1. INTRODUCCIÓN La Información de NEXA BPO es uno de los activos de mayor valor para la compañía por lo tanto en el proceso de Seguridad de la Información es necesario e indispensable llevar a cabo el cumplimiento de la Ley 1581 de 2012, para la protección de datos personales NEXA BPO establece las políticas de Tratamiento de los Responsables y Encargados de las bases de datos, el ejercicio de los derechos de los Titulares de información, las transferencias de datos personales y la responsabilidad demostrada frente al Tratamiento de datos personales, esto con la necesidad de proteger uniformemente la Información del negocio alineado a las estrategias y políticas corporativas, este último tema referido a la rendición de cuentas con el fin de proteger la Información de los clientes. Con el fin tener una protección de la Información el presente documento describe que mediante la Ley 1581 de 2012 se expidió el Régimen General de Protección de Datos Personales, el cual, de conformidad con su artículo 1°, tiene por objeto dictar disposiciones generales para la protección de datos personales, para garantizar la seguridad de la Información NEXA BPO desarrollará el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política; así como el derecho a la información consagrado en el artículo 20 de la misma”. Con referencia a lo anterior NEXA BPO adaptara sus procesos para dar cumplimiento con la legislación vigente. 2. ÁMBITO DE APLICACIÓN La Política será aplicable a los datos personales de personas naturales, registrados en cualquier base de datos, construidas antes o después de la entrada en vigencia del decreto 1377 de 2013, que sean susceptibles de tratamiento, por encontrarse en poder de la compañía. La Política no será aplicable a aquellos datos que por su generalidad se convierten en anónimos al no permitir identificar o individualizar a un titular específico.
13
Embed
POLÍTICA PROTECCIÓN DE DATOS PERSONALES NEXA BPO …
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
POLÍTICA PROTECCIÓN DE DATOS PERSONALES NEXA BPO
1. INTRODUCCIÓN
La Información de NEXA BPO es uno de los activos de mayor valor para la compañía por lo tanto en
el proceso de Seguridad de la Información es necesario e indispensable llevar a cabo el
cumplimiento de la Ley 1581 de 2012, para la protección de datos personales NEXA BPO establece
las políticas de Tratamiento de los Responsables y Encargados de las bases de datos, el ejercicio de
los derechos de los Titulares de información, las transferencias de datos personales y la
responsabilidad demostrada frente al Tratamiento de datos personales, esto con la necesidad de
proteger uniformemente la Información del negocio alineado a las estrategias y políticas
corporativas, este último tema referido a la rendición de cuentas con el fin de proteger la
Información de los clientes.
Con el fin tener una protección de la Información el presente documento describe que mediante la
Ley 1581 de 2012 se expidió el Régimen General de Protección de Datos Personales, el cual, de
conformidad con su artículo 1°, tiene por objeto dictar disposiciones generales para la protección
de datos personales, para garantizar la seguridad de la Información NEXA BPO desarrollará el
derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las
informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás
derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución
Política; así como el derecho a la información consagrado en el artículo 20 de la misma”. Con
referencia a lo anterior NEXA BPO adaptara sus procesos para dar cumplimiento con la legislación
vigente.
2. ÁMBITO DE APLICACIÓN
La Política será aplicable a los datos personales de personas naturales, registrados en cualquier base
de datos, construidas antes o después de la entrada en vigencia del decreto 1377 de 2013, que sean
susceptibles de tratamiento, por encontrarse en poder de la compañía.
La Política no será aplicable a aquellos datos que por su generalidad se convierten en anónimos al
no permitir identificar o individualizar a un titular específico.
3. DEFINICIONES
Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el
tratamiento de datos personales.
Aviso de Privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular
para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia
de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las
mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas
naturales determinadas o determinables.
Dato Privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
Dato Semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y
cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de
personas o a la sociedad en general.
Dato Público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos
públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio ya su
calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar
contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y
sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
Dato Sensible: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo
uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o
étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos,
organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido
político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los
datos relativos a la salud, a la vida sexual, y los datos biométricos.
Empresa: Para los efectos del presente documento se refiere a NEXA BPO.
Encargado del Tratamiento: Persona Natural o Jurídica, pública o privada que por si mismo o en
asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del
tratamiento.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por si misma o en
asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como
la recolección, almacenamiento, uso, circulación o supresión.
Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro
fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un
Tratamiento por el Encargado por cuenta del Responsable.
Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del
Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales
a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
4. PRINCIPIOS
PRINCIPIO DE LEGALIDAD EN MATERIA DE TRATAMIENTO DE DATOS: Este principio hace alusión a
lo siguiente; El tratamiento a que se refiere la presente ley, es una actividad reglada que debe
sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
PRINCIPIO DE FINALIDAD: Se encuentra definido en los siguientes términos: El tratamiento debe
obedecer a una finalidad legítima de acuerdo con la constitución y la Ley, la cual debe ser informada
al titular.
PRINCIPIO DE LIBERTAD: Hace alusión a que el tratamiento solo puede ejercerse con el
consentimiento previo, expreso e informado del titular. Los datos personales no podrán ser
obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve
el consentimiento.
PRINCIPIO DE VERACIDAD O CALIDAD: Establece que la información sujeta a tratamiento debe ser
veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de
datos parciales, incompletos, fraccionados o que induzcan al error.
PRINCIPIO DE TRANSPARENCIA: En el tratamiento debe garantizarse el derecho del titular a
obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento
y sin restricciones, información acerca de la existencia de datos que le conciernan.
PRINCIPIO DE ACCESO Y CIRCULACION RESTRINGIDA: El tratamiento se sujeta a los límites que se
derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la
Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el
Titular y/o por las personas previstas en la presente ley. Los datos personales salvo información
pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicaciones
masivas, salvo que el acceso sea técnicamente controlable para brindar un conocimiento
restringido solo a los titulares o terceros autorizados conforme la presente ley.
PRINCIPIO DE SEGURIDAD: La información sujeta a tratamiento por el Responsable del
Tratamiento o Encargado del Tratamiento a que se refiere la presente Ley, se deberá manejar con
las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los
registros evitando su adulteración, perdida , consulta, uso o acceso no autorizado o fraudulento.
PRINCIPIO DE CONFIDENCIALIDAD: Todas las personas que intervengan en el tratamiento de los
datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de
la información, inclusive después de finalizada su relación con alguna de las labores que comprende
el tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello
corresponde al desarrollo de las actividades autorizadas en la presente ley y en los términos de la
misma.
5. IDENTIFICACIÓN RESPONSABLE Y ENCARGADO
La empresa NEXA BPO, actuará bien sea como Responsable o Encargado de acuerdo con lo estipulado
en el siguiente numeral, por lo tanto, en cualquiera de estos casos, la Empresa se encontrará
identificada de la siguiente manera:
Razón social: NEXA BPO, con los límites y el alcance definidos en el numeral segundo de la presente
política, según se trate de bases de datos propias o de clientes. Domicilio Social: Cra. 45A No. 197-75